وبسایت نرمافزار مدیریت دانلود محبوب JDownloader در روزهای ششم و هفتم می ۲۰۲۶ مورد نفوذ قرار گرفت و نصبکنندههای مخرب برای ویندوز و لینوکس از طریق لینکهای رسمی توزیع شد. مهاجمان با بهرهگیری از یک آسیبپذیری وصلهنشده در سیستم مدیریت محتوا (CMS)، لینکهای دانلود را بدون نیاز به احراز هویت تغییر دادند و آنها را به بارهای مخرب شخص ثالث هدایت کردند. محققان امنیت سایبری دریافتند که نصبکننده ویندوز حاوی یک تروجان دسترسی از راه دور (RAT) مبتنی بر پایتون است که بهشدت مبهمسازی شده و به مهاجمان امکان اجرای کد از طریق سرورهای فرمان و کنترل (C2) را میدهد. نصبکننده لینوکس نیز کدهای مخربی داشت که دو فایل اجرایی ELF را نصب کرده و با جعل هویت فرآیندهای سیستمی، پایداری (persistence) ایجاد میکرد.
توسعهدهندگان JDownloader تأیید کردند که بهروزرسانیهای درونبرنامهای، دانلودهای macOS، بستههای Flatpak، Winget و Snap تحت تأثیر قرار نگرفتهاند. به کاربرانی که نصبکنندههای آلوده را اجرا کردهاند، توصیه اکید میشود سیستمعامل خود را مجدداً نصب کنند و پس از پاکسازی دستگاه، تمام رمزهای عبور خود را تغییر دهند. این حادثه بخشی از موجی از حملات زنجیره تأمین نرمافزار (software supply chain attacks) است که در سال جاری وبسایتهای ابزارهای محبوبی نظیر CPUID و DAEMON Tools را نیز هدف قرار داده است.
کلمات کلیدی : هک JDownloader, نصبکننده مخرب, تروجان دسترسی از راه دور, حمله زنجیره تأمین نرمافزار, آسیبپذیری CMS, بدافزار ویندوز و لینوکس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.